DNS劫持
DNS劫持,是指通過攻擊域名解析服務(wù)器(DNS)或偽造域名解析服務(wù)器(DNS)的方法,把目標(biāo)網(wǎng)站域名解析到錯誤的IP地址從而實現(xiàn)用戶無法訪問目標(biāo)網(wǎng)站的目的或者蓄意或惡意要求用戶訪問指定IP地址(網(wǎng)站)的目的。
通常來說存在三種情況:
路由器被入侵
DNS服務(wù)被入侵
運營商流量劫持
鑒于運營商方面有時溝通無果,本文只討論前兩種情況。
DNS劫持應(yīng)該優(yōu)先排查好主機方面的問題,如DNS配置有無問題,本地hosts文件是否被篡改過,瀏覽器設(shè)置是否被改動,前兩種情況可以直接查看,瀏覽器設(shè)置問題可以使用360、火絨等殺軟直接進行掃描并修復(fù)。
路由器被入侵導(dǎo)致的DNS劫持應(yīng)該是最常見的場景,由于某些路由器可能映射管理端口到外網(wǎng),并且有可能存在弱口令和RCE的問題,所以遇到DNS劫持的情況,應(yīng)當(dāng)首先更換路由器設(shè)備(當(dāng)前,肯定要換不同的款式),然后查看情況是否解決,如果解決問題,那么針對原路由的口令以及后門RCE漏洞等進行分析,出具相關(guān)報告。
如果仍未解決問題,那么考慮DNS服務(wù)器是否遭受入侵。
登錄DNS服務(wù)器,查看DNS配置是否存在問題,若發(fā)現(xiàn)被惡意更改,則確認(rèn)該事件是由于DNS服務(wù)器遭受入侵導(dǎo)致,需要使用殺軟進行病毒查殺掃描,可以參考上篇文章中的主機處理流程。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
相關(guān)推薦
電子發(fā)燒友網(wǎng)站提供《32位單片機相關(guān)資料和解決方案參考指南.pdf》資料免費下載
發(fā)表于 01-21 14:00
?0次下載
隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)攻擊行為也愈發(fā)頻發(fā)。DNS作為網(wǎng)絡(luò)應(yīng)用中的關(guān)鍵環(huán)節(jié)成為網(wǎng)絡(luò)攻擊的重點目標(biāo),DDoS攻擊、DNS劫持、緩存投毒等攻擊手段層出不窮,對各行業(yè)的網(wǎng)絡(luò)安全造成了嚴(yán)重威脅。傳統(tǒng)
發(fā)表于 09-26 17:31
?389次閱讀
電子發(fā)燒友網(wǎng)站提供《可編程邏輯控制器——安全威脅和解決方案.pdf》資料免費下載
發(fā)表于 09-14 09:57
?0次下載
電子發(fā)燒友網(wǎng)站提供《MCT8316A-設(shè)計挑戰(zhàn)和解決方案應(yīng)用說明.pdf》資料免費下載
發(fā)表于 09-13 09:52
?0次下載
電子發(fā)燒友網(wǎng)站提供《MCF8316A-設(shè)計挑戰(zhàn)和解決方案應(yīng)用說明.pdf》資料免費下載
發(fā)表于 09-13 09:51
?1次下載
電子發(fā)燒友網(wǎng)站提供《TPIC7218-Q1熱設(shè)計注意事項和解決方案.pdf》資料免費下載
發(fā)表于 09-06 10:35
?0次下載
電子發(fā)燒友網(wǎng)站提供《用于控制和保護的HVDC架構(gòu)和解決方案簡介.pdf》資料免費下載
發(fā)表于 09-04 09:24
?0次下載
8月28日至30日,全球領(lǐng)先的半導(dǎo)體解決方案提供商安世半導(dǎo)體在PCIM Asia 2024展會上大放異彩,展示了其強大的技術(shù)實力與創(chuàng)新成果。此次參展,安世半導(dǎo)體精心籌備,攜四大產(chǎn)品線共23款先進產(chǎn)品和解決方案震撼亮相,為工程師的設(shè)計創(chuàng)新注入新活力。
發(fā)表于 09-03 14:40
?695次閱讀
與工作原理 DNS是互聯(lián)網(wǎng)的核心服務(wù)之一,其主要功能是將輸入的域名解析為對應(yīng)的IP地址,從而使人能夠通過易記的域名訪問網(wǎng)站,而不需要記憶復(fù)雜的IP地址。 域名解析過程為: DNS解析過程通常包括以下幾個步驟: ·用戶查詢: 瀏覽
發(fā)表于 08-12 17:40
?549次閱讀
DNS 代表域名系統(tǒng)或域名服務(wù)器。DNS 將IP 地址解析為主機名,反之亦然。
發(fā)表于 08-05 15:23
?656次閱讀
和 dns 地址。
但是 PC 通過另一個接口獲得 Internet 連接,此分配通過將 Internet 請求路由到錯誤的網(wǎng)關(guān)和 DNS 來中斷 Internet 連接。
一種解決方案可能是調(diào)整
發(fā)表于 07-16 07:19
當(dāng)企業(yè)的DNS出現(xiàn)故障時,為不影響企業(yè)的正常運行,團隊需要能夠快速確定問題的性質(zhì)和范圍。那么有哪些常見的DNS問題呢? 域名解析失敗 : 當(dāng)您輸入一個域名(例如https
發(fā)表于 07-05 15:49
?362次閱讀
很多企業(yè)忽略DNS這個關(guān)鍵的組件,而當(dāng)DNS出現(xiàn)問題是,就會導(dǎo)致網(wǎng)站無法訪問、電子郵件無法發(fā)送和接收,從而影響到企業(yè)的正常運行。而網(wǎng)絡(luò)團隊成員如果想要處理DNS問題就必須對所在網(wǎng)絡(luò)的DNS
發(fā)表于 07-05 15:32
?392次閱讀
設(shè)備、家用電器、汽車等領(lǐng)域。 本文將詳細介紹速度繼電器的工作原理、控制方式、應(yīng)用領(lǐng)域以及常見問題和解決方案。 一、速度繼電器的工作原理 速度繼電器的工作原理主要基于電磁感應(yīng)原理。它由轉(zhuǎn)
發(fā)表于 06-28 14:18
?4377次閱讀
? ? 為促進中小企業(yè)數(shù)字化轉(zhuǎn)型供需對接,工業(yè)和信息化部中小企業(yè)局組織開展了2023年中小企業(yè)數(shù)字化轉(zhuǎn)型典型產(chǎn)品和解決方案征集工作。經(jīng)企業(yè)自主申報、地方中小企業(yè)主管部門推薦,近日,中國工業(yè)互聯(lián)網(wǎng)
發(fā)表于 02-29 09:53
?526次閱讀
評論